Publicado en: Nov 27, 2023

Hoy, AWS anuncia nuevas capacidades en AWS Security Hub que permiten a los equipos de seguridad habilitar y configurar de forma centralizada los estándares y controles de Security Hub en todas las cuentas y regiones en tan solo unos pasos. Esta mejora está diseñada para optimizar y simplificar la forma en que configura y administra Security Hub en sus organizaciones con varias cuentas y varias regiones. Ahora puede usar la configuración central de Security Hub para abordar las brechas en su cobertura de seguridad mediante la creación de políticas de seguridad con los estándares y controles que desee y su aplicación en regiones seleccionadas en todas las cuentas y unidades organizativas (UO). 

Las nuevas capacidades de Security Hub ayudan a reducir considerablemente el esfuerzo necesario para administrar Security Hub de forma global y garantizan que las cuentas de su organización cuenten con la cobertura de seguridad deseada. Los administradores de la organización ahora pueden establecer el administrador delegado (AD) de Security Hub para todas las regiones a la vez y, a continuación, ver y configurar las capacidades de administración de la postura de seguridad en la nube, como los estándares y los controles, para todas o algunas cuentas a nivel mundial, sin necesidad de actualizarlas cuenta por cuenta y región por región. Con la configuración central, puede usar la cuenta de AD como un panel único para sus resultados de seguridad y también para las configuraciones de su organización en Security Hub.

Las nuevas capacidades ya están disponibles en todas las regiones de AWS en las que está disponible Security Hub, excepto las regiones de AWS GovCloud (EE. UU.) y las regiones de AWS China. 

Para empezar, consulte los siguientes recursos: